BCDR e RMM: SaaS vs. Soluções no local
O ransomware passou de ataques direcionados principalmente a sistemas controlados pela TI para o software de grandes empresas de tecnologia que fornecem soluções para organizações. É importante observar que a maioria desses tipos de ataques do tipo “cavalo de Tróia” — nos quais o produto de um fornecedor de software é corrompido para danificar os sistemas de seus clientes — se baseia em software instalado localmente (on-prem). O software on-prem é normalmente baixado, configurado e implantado em toda a organização de TI, muitas vezes exigindo acesso profundo a sistemas e aplicativos.
No entanto, as soluções baseadas em nuvem do tipo SaaS (Software as a Service) oferecem todos os benefícios das soluções locais, mas sem nenhuma das despesas administrativas de TI. O provedor de SaaS é responsável pela manutenção do produto e por manter todos os sistemas atualizados e disponíveis. Além disso, as soluções SaaS exigem a instalação mínima (por exemplo, agentes) de software no sistema principal do usuário final, se for o caso. Pode-se argumentar que as soluções baseadas em SaaS são “mais seguras” contra ransomware e ataques semelhantes, pois a maioria delas é executada em ambientes de nuvem altamente seguros e isolados.
Por exemplo, o Datto RMM e o BCDR, aplicativos baseados em SaaS, são executados no Datto Cloud seguro e imutável, supervisionados por uma equipe de especialistas em segurança liderada por um CISO (Chief Information Security Officer). Todo o acesso de administrador às soluções da Datto é feito por meio de MFA (autenticação multifatorial), além de oferecer suporte a SSO externo (via OpenID Connect), reduzindo significativamente o abuso de privilégios.
Tela de login com vários fatores do Datto Cloud Portal
Abuso de privilégios
De acordo com o Relatório de Investigações sobre Vazamentos de Dados de 2021 da Verizon, o abuso de privilégios foi a forma mais comum de uso indevido de privilégios. A autenticação multifatorial certamente dificulta o roubo ou o uso indevido de um ID de login, mas e quanto aos agentes internos? Existem dois tipos de situações de perda de dados associadas ao abuso de privilégios: acidentais e intencionais. De qualquer forma, isso torna complexa a proteção dos dados quando o ataque vem de dentro (ou por meio de um parceiro de confiança).
A única maneira de se proteger de ataques internos é se preparar para eles. A segurança baseada em funções é fundamental para limitar a exposição das organizações, limitando o acesso dos usuários a sistemas e dados. Isso é complementado pelo registro de auditoria do usuário para ver todas as ações que um usuário realizou, o que, por si só, costuma ser um impedimento porque os agentes internos perceberão que provavelmente serão pegos.
Registro de atividades do usuário do Datto BCDR mostrando o acesso a um dispositivo específico
Dito isso, se um agente interno pretende cometer um ato de exclusão ou alteração de dados, muitos aplicativos SaaS incluem a atribuição de permissões específicas a recursos (dentro da segurança baseada em funções). E para um controle ainda mais rígido, podem ser configurados fluxos de trabalho de segurança que exigem autorização para executar uma ação específica. Por último, mas não menos importante, alguns aplicativos oferecem a capacidade de "desfazer" qualquer ação maliciosa, como a exclusão de dados. Por exemplo, as soluções BCDR da Datto utilizam o Cloud Deletion Defense™ para "desfazer" a exclusão de backups armazenados no Datto Cloud.
Arquitetura Multitenant
A maioria das soluções SaaS baseadas em nuvem possui arquitetura multilocatária, o que significa que atendem a vários clientes por meio de uma única instância de software e da infraestrutura de suporte. Os aplicativos baseados em SaaS utilizam a multilocação para oferecer escalabilidade e, no caso de soluções para MSPs, permitem que eles gerenciem vários clientes a partir de uma única interface. Alguns argumentam que a locação única é “mais segura”, pois a computação é realizada em um ambiente exclusivamente dedicado. No entanto, pode-se argumentar que a exposição a softwares maliciosos é significativamente reduzida com aplicativos baseados em SaaS. Conforme mencionado anteriormente, a maioria dos ataques mais notáveis ocorreu em soluções locais.
Escolhendo o melhor ajuste
Embora a implantação local de software em um data center típico possa ser protegida com as soluções e os processos de segurança adequados, os benefícios das soluções SaaS baseadas em nuvem garantem que o software esteja sempre atualizado e seguro, com práticas de segurança líderes do setor. Isso se torna ainda mais importante para os MSPs, uma vez que eles são responsáveis pelo gerenciamento dos sistemas de TI de muitos clientes finais. Manter implementações individuais de software local pode ser um pesadelo administrativo, sem falar na necessidade de garantir a segurança dos sistemas de seus clientes finais.




